用SSL和TinyCA保护你的web服务器(3)

http://os.51cto.com  2008-06-26 16:56  黄永兵/译  51CTO.com  我要评论(0)
  • 摘要:SSL非常适合HTTP,因为它能提供一些保护,即使只有通讯一方是结果认证的,在因特网上处理HTTP事物时,通常只有服务器是结果认证的,本文解释如何使用OpenSSL和TinyCA在OpenSuse 10.2服务器上安装一个虚拟主机。
  • 标签:SSL  TinyCA  web服务器  安全

步骤4:开启SSL支持运行Apache

现在我们需要将服务器证书和密钥拷贝到合适的地方,请创建/srv/www/etc目录,我们将使用TinyCA导出密钥和证书,点击导出按钮(软盘图标)导出证书,如果你是以root身份工作,TinyCA会在/root目录下存储导出的证书:

 

同样点击导出按钮导出密钥,重要!回答“无密语”( Without Passphrase)和“包括证书”( Include Certificate (PEM))问题时请回答“yes”,并输入一个密语,你将在后面使用这个密语加密密钥。

 

拷贝这两个文件到/srv/www/etc下,并重命名:

cp  /srv/www/etc/server.crt

cp  /srv/www/etc/server.key

cp ca_cert-cacert.pem /srv/www/etc/ca-cert.crt

重启apache并观察是否有错误:

/etc/init.d/apache2 restart

service apache2 restart

如果没有出现错误,你就可以使用你喜爱的浏览器打开下面对应到测试页面的URL,请暂时接受这个证书,我们后面会用到它。

 


共5页: 上一页 [1] [2] 3 [4] [5] 下一页
【内容导航】
 第 1 页:在端口443上配置基于ip的虚拟主机  第 2 页:创建证书和密钥
 第 3 页:开启SSL支持运行Apache  第 4 页:客户端认证和访问控制
 第 5 页:导入证书到你喜爱的浏览器
如何有效提升企业安全审计应用水平
Web安全云时代
NAC安全访问控制
微软Forefront企业安全解决方案
VPN安全技术与应用
 
 验证码: (点击刷新验证码)   匿名发表
  • Linux C编程实战

  • 作者:童永清
  • 本书系统地介绍了在Linux平台下用C语言进行程序开发的过程,集趣味性、实战性于一体的160多段代码实例,帮助读者快速掌握在Linu..
Copyright©2005-2008 51CTO.COM 版权所有